Bezpečný přístup do webového rozhraní

but.committeeprof. Ing. Miloslav Filka, CSc. (předseda) doc. Ing. Vladislav Škorpil, CSc. (místopředseda) Ing. Radomír Svoboda, Ph.D. (člen) Ing. Pavel Bezpalec, Ph.D. (člen) Ing. Miroslav Balík, Ph.D. (člen) Ing. Radim Číž, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen)cs
but.defenceVe své práci ukládáte hesla ve formě hashů. Z jakého důvodu tyto hashe zkracujete ze 160b na 128b? Nemůže to být bezpečnostní riziko?cs
but.jazykslovenština (Slovak)
but.programElektrotechnika, elektronika, komunikační a řídicí technikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorRášo, Ondřejsk
dc.contributor.authorKazik, Milansk
dc.contributor.refereeHajný, Jansk
dc.date.created2009cs
dc.description.abstractDokument obsahuje základní principy a postupy při bezpečném přístupu do webového informačního systému. Skládá se z teoretické části a následné praktické realizace. Tyto dvě části jsou psané přímo v každé kapitole současně. Zjištěné teoretické poznatky byli testované na jednoduché webové aplikaci vytvořené v programovacím jazyku PHP na webovém serveru Apache s použitím databáze MySQL. V úvodních kapitolách byl rozebrán bezpečnostní aspekt použitého programovacího prostředí, jeho slabiny i přednosti. Hlavní častí práce je pak popis množství bezpečnostních problémů, se kterými se nejčastěji potýkají mnohé aplikace na webu. Jedná se především o ošetření vstupů a výstupů aplikace. Samostatne je řešena problematika hesel. Nejdříve je rozebrána teorie problému, následně navrženo několik řešení, ze kterých je podrobně popsáno to, které bylo prakticky realizováno. Do práce je zakomponován taky systém hlášení, který slouží na upozorňování uživatele v případe chyb. V poslední sekci je rozebrána problematika certifikátů, jak serverových tak i klientských. Dokument obsahuje podrobný popis použitých skriptů a souvislostí mezi nima, v spojení s množstvem obrázků, které mají dopomoct čitateli k lepšímu porozumění problematiky.sk
dc.description.abstractThis document contains basic principles and processes regarding secure access to web information system. It consists of theoretic and applied part. These are mainly written together in thesis’s chapters. Theoretic informations were tested on simple web application created in PHP computer language on Apache web server using MySQL database. In the beginning, there is an analysis of used programming environment, especially it’s advantages and disadvantages. The main part of this document is simple characterization of many security problems which can be found on many websites all around the world. In the first place it’s a handling problem of inputs and outputs in the web applications. Password disputableness is solving separatelly. Theory of a problem is analysed first of all. Then a couple of solving methods are suggested and the one which is practically realized is described in detail. There is a notification system created which is used to inform user about errors appeared in web application. In the last section there is a client and server certificates described. This document contains fully characterization of used scripts and connection between them. They are supplemented with many pictures and screenshots which are used to better understanding the disputableness of web security.en
dc.description.markDcs
dc.identifier.citationKAZIK, M. Bezpečný přístup do webového rozhraní [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2009.cs
dc.identifier.other21802cs
dc.identifier.urihttp://hdl.handle.net/11012/11141
dc.language.isoskcs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectbezpečnostsk
dc.subjectwebový serversk
dc.subjectheslosk
dc.subjectvstup uživatelesk
dc.subjectformulářsk
dc.subjectcertifikátsk
dc.subjectsecurityen
dc.subjectweb serveren
dc.subjectpassworden
dc.subjectuser inputen
dc.subjectformen
dc.subjectcertificateen
dc.titleBezpečný přístup do webového rozhranísk
dc.title.alternativeSecure access to web interfaceen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2009-06-10cs
dcterms.modified2009-07-07-11:45:28cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid21802en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 11:14:33en
sync.item.modts2025.01.15 14:24:27en
thesis.disciplineTelekomunikační a informační technikacs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.58 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
86.63 KB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_21802.html
Size:
6.27 KB
Format:
Hypertext Markup Language
Description:
file review_21802.html
Collections